跳转至

DAN Gateway

Production · 第 2 层 — 认证 · 仓库:sso-gerege-mndan.gerege.mn/) · dan.gerege.mn

DAN 是蒙古国的国家统一身份识别系统,本网关即用于对接它。由 Go API 与 Next.js Web 前端两部分组成。

它做什么?

在 Gerege 生态系统中,DAN 用于两个目的:

  1. KYC 核验——公民在 eID Mongolia 注册时,其公民登记 信息会与 DAN 进行比对。在此之上还会做人脸识别活体检测。
  2. 身份识别网关——为需要经由 DAN 识别用户的流程提供统一入口。

组成结构

部分 技术 职责
api/ Go 与 DAN 交互的后端;verify / authorized 流程
web/ Next.js 管理界面与测试页面

主要 endpoint

路径 用途
/verify 发起身份识别请求
/authorized 接收授权结果
/try 测试流程
/health 健康检查
/admin 管理界面

发起识别与接收授权的路径在 edge 层设有严格限流(防暴力破解)。

谁在使用?

DAN Gateway 是内部服务——第三方应用不会直接调用它。通常的调用方是:

  • eID Mongolia —— 注册环节的 KYC;
  • Gerege SSO —— 在需要的流程中。

DAN 与 eID 的区别

两者都涉及「身份识别」,但职责不同。DAN 负责对照国家登记信息核验 公民(KYC)。eID 则向该公民签发密码学密钥与证书,使其能够登录并 进行签名。要在 eID 上注册,须先通过 DAN 的核验。

详细文档

实现文档位于 sso-gerege-mn 仓库的 dan.gerege.mn/ 目录中。